WAScan

  • ssrf-sheriff一个简单的SSRF测试警长用Go编写。
  • wsfuzzer用于自动化Web服务的SOAP测试的python工具。
  • bluto侦察,子域暴力,区域传输。
  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
  • dependency-check试图检测项目依赖项中包含的公开漏洞的工具。
  • bbscan一个小批量Web漏洞扫描程序。
  • FuzzScanner一个主要用于信息搜集的工具集,主要是用于对网站子域名、开放端口、端口指纹、c段地址、敏感目录等信息进行批量搜集。
  • commentor从指定的URL资源中提取所有注释。